Komisaris SEC yang akan mengundurkan diri, Hester Peirce, menyerukan perombakan kerangka kerja pengawasan keuangan yang sudah usang, dengan alasan bahwa pengumpulan data pribadi yang wajib dan berkelanjutan itu mahal serta sebagian besar tidak efektif dalam mendeteksi para penjahat.
Hester Peirce dari SEC Ingin Bukti Tanpa Pengetahuan (Zero-Knowledge Proofs) untuk Memperbaiki Sistem KYC

Poin Utama
- Komisaris SEC Hester Peirce mendesak penggantian pengawasan berbasis data 100% dengan bukti tanpa pengetahuan (zero-knowledge proofs).
- Seorang pakar dari World Foundation mencatat bahwa bukti tanpa pengetahuan (zero-knowledge proofs) menghilangkan basis data terpusat yang menjadi sasaran sebagian besar serangan peretasan.
- SEC harus membentuk 1 regulatory sandbox bagi lembaga-lembaga untuk menguji sirkuit identitas berbasis bukti tanpa pengetahuan selanjutnya.
Meninjau Kembali Kerangka Kerja KYC Lama
Komisaris Komisi Sekuritas dan Bursa (SEC) yang akan mengakhiri masa jabatannya, Hester Peirce, telah menyerukan perombakan kerangka kerja pengawasan keuangan pemerintah AS. Berbicara dalam acara Securities Industry and Financial Markets Association (SIFMA), Peirce menganjurkan penggantian mandat kepatuhan berbasis data dengan bukti tanpa pengetahuan (zero-knowledge proofs) dan kredensial berbasis atribut.
Peirce mempertanyakan premis dasar kerangka kerja know your customer (KYC) dan anti pencucian uang (AML) yang sudah usang, yang mewajibkan lembaga-lembaga untuk terus-menerus mengumpulkan data pribadi. Ia memperingatkan bahwa aturan saat ini berisiko mengubah infrastruktur keuangan menjadi "panoptikon" regulasi yang didorong oleh para "maksimalis data" yang beroperasi di bawah asumsi keliru bahwa mengumpulkan lebih banyak data akan meningkatkan integritas pasar.
"Kita membangun tumpukan jerami data yang semakin besar dengan teori bahwa kita akan menemukan satu atau dua jarum di dalamnya," kata Peirce, yang pesannya mendapat sambutan dari para pendukung privasi. "Namun, semakin besar tumpukan jerami tersebut, semakin sulit pula menemukan jarum-jarum itu."
Setiap potongan data bisnis dan pribadi yang bersifat rahasia yang dikumpulkan menimbulkan risiko signifikan terkait penanganan yang tidak tepat atau kebocoran data, yang membebani lembaga-lembaga yang patuh maupun masyarakat Amerika pada umumnya dengan biaya yang sangat besar.
Meskipun belum diadopsi secara luas oleh pemerintah dan badan pengatur, teknologi ZK berpotensi mengurangi pengumpulan data yang tidak perlu sekaligus mempertahankan dan meningkatkan transparansi catatan transaksi yang mendasarinya, menurut Peirce.
Seruan komisioner SEC ini didukung oleh Remco Bloemen, kepala divisi blockchain di World Foundation, yang juga melihat teknologi ini dapat diterapkan dalam skala besar.
Bloemen mengatakan kepada Bitcoin.com News bahwa bukti zero-knowledge secara realistis dapat menggantikan sebagian besar aturan KYC dan AML tradisional dengan memungkinkan lembaga-lembaga memverifikasi atribut lulus/gagal tanpa mengakses data pribadi yang mendasarinya. Namun, tantangan utamanya adalah menerjemahkan setiap verifikasi menjadi sirkuit yang tepat dan dapat dihitung, termasuk definisi yang jelas untuk masalah kompleks seperti nama samaran dalam penyaringan sanksi atau bukti pendapatan dan aset yang dapat diterima.
Diperlukan Sandbox Regulasi untuk Adopsi Industri
Meskipun tantangan teknis yang mendasarinya sebagian besar telah teratasi, adopsi yang lebih luas akan memerlukan definisi yang terstandarisasi dan diakui secara hukum, serta sumber data yang andal. Verifikasi usia tingkat produksi telah membuktikan bahwa model ini dapat diterapkan dalam praktik.
"Agar hal ini dapat diadopsi secara luas, menurut saya, bagian terpenting yang masih kurang adalah ruang uji regulasi yang didefinisikan dengan jelas, di mana lembaga-lembaga dapat bereksperimen dengan teknologi baru ini melalui kolaborasi yang erat," kata Bloemen. "KYC/AML yang melindungi privasi harus diuji dalam kondisi nyata dan yurisprudensi harus ditetapkan sebelum adopsi luas dapat terwujud."
Bloemen berpendapat bahwa sistem identitas zero-knowledge dapat secara substansial mengurangi risiko privasi dan keamanan dengan menghilangkan basis data terpusat yang berisi informasi KYC sensitif, yang merupakan sasaran utama pelanggaran data berskala besar. Meskipun ia menganggap teknologi dasarnya sudah matang—dengan mengutip penggunaannya yang sukses dalam mengamankan miliaran dolar—Bloemen mengakui bahwa transisi ke sistem baru akan menimbulkan risiko baru yang harus diidentifikasi dan dikelola oleh lembaga-lembaga.
Sementara itu, Peirce, yang akan meninggalkan SEC sebelum akhir tahun ini, mendesak komisi dan pelaku pasar untuk beralih ke verifikasi berbasis atribut. Ia mendorong agar entitas terdaftar diizinkan mengandalkan verifikasi pihak ketiga guna mengurangi biaya operasional dan memitigasi kerentanan siber.
Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.











